selinux и файрволл (fedora 7)

Cent OS, Scientific Linux

Модератор: Модераторы разделов

bluesman
Сообщения: 2137
Статус: Блюзмен
ОС: Ubuntu 9.10

selinux и файрволл

Сообщение bluesman »

Нужны ли они на ноуте. Может это больше для сервака. Сижу и думаю, стоит отключать, или нет.
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: selinux и файрволл

Сообщение Liksys »

Нужны. Обязательно. А SELinux вообще никогда не отключай, это дополнительная защита.
Спасибо сказали:
bluesman
Сообщения: 2137
Статус: Блюзмен
ОС: Ubuntu 9.10

Re: selinux и файрволл

Сообщение bluesman »

Liksys,
Но вот в той же убунте ничего такого нет, значит она более уязвима?
И при установке выводится настройка межсетевого экрана, так к каким службам разрешать доступ? (там галочки надо ставить)
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: selinux и файрволл

Сообщение Liksys »

Да, более уязвима.
Я никаких галочек не ставлю вообще. Впрочем, это зависит от того, что ты используешь. Если никаких серверов нету, ssh тоже, то ничего ставить не надо.
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: selinux и файрволл

Сообщение diesel »

Liksys писал(а):
04.08.2007 12:59
Да, более уязвима.

все относительно.

хотя selinux в седьмой Федоре вроде бы даже не мешает работе, можно и оставить. а файерволл - тут целый топик где-то был про его необходимость на десктопе :)
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: selinux и файрволл

Сообщение Liksys »

Не мешает :) У меня стоит, я его не замечаю. Если глюки появляются или попытка проникновения, то setroubleshooter сразу предупреждает об этом и дает совет по устранению ошибки.
Спасибо сказали:
VTX
Сообщения: 4

Re: selinux и файрволл

Сообщение VTX »

firewall обязательно. А вот selinux - если один sshd висит то нет смысла его ставить. Если много чего (правда какой это тогда десктоп) то нужно. По поводу не мешает в свое время на сайте vmware большая тема была по поводу отказа vmware server работать в 6 Федоре. Виноват был selinux. В 7 версии может быть не так, но подозреваю что проблемы могут возникнуть.
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: selinux и файрволл

Сообщение Liksys »

Для тех кто не знает, vmware легко настраивается в FC6 с помощью установки специального контекста на либы программы. А SELinux защищает не только сетевые, но и локальные программы тоже, он может блокировать кучу червей. Так что даже в мыслях не имейте его выключать.
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: selinux и файрволл

Сообщение diesel »

Liksys писал(а):
05.08.2007 09:54
Для тех кто не знает, vmware легко настраивается в FC6 с помощью установки специального контекста на либы программы. А SELinux защищает не только сетевые, но и локальные программы тоже, он может блокировать кучу червей. Так что даже в мыслях не имейте его выключать.

пока единственное что он с успехом у мну заблокировал это это попытки некоторых приложений при установке послать мне почту(или зачем еще procmail при установке вызывается?).
Спасибо сказали:
Аватара пользователя
Sunder
Сообщения: 630
Статус: Гордый пользователь нелегального софта
ОС: OpenSuSE 10.3 x64, Fedora 7

Re: selinux и файрволл

Сообщение Sunder »

На пользовательском компе, где демонов, держащих открытые порты фактически не должно быть SELinux нужен как рыбе велосипед. Учитывая что пользователь работает под одним юзером (не рутом) и все эти ограничения - досадная помеха.

Вот когда сеть есть, это да. Или комп на работе.
Jabber: sunder@jabber.ru
Настоящий Операман должен построить дом, посадить дерево и сделать из лисы чучело !
Спасибо сказали:
Sharper
Сообщения: 6
ОС: Fedora 7 Linux

Re: selinux и файрволл

Сообщение Sharper »

Такя проблема: не могу отключить файрволл. Выбираю в списке "отключен", запускаю "межсетевой экран и SELinux" еще раз-он в положении "включено". Подозреваю, что из-за этого у меня и с юмом проблемы. Посдкажете, как его правильно выключить? Он мне редко нужен...я за своим роутером сижу.
Спасибо сказали:
Аватара пользователя
Sunder
Сообщения: 630
Статус: Гордый пользователь нелегального софта
ОС: OpenSuSE 10.3 x64, Fedora 7

Re: selinux и файрволл

Сообщение Sunder »

Sharper писал(а):
05.08.2007 16:18
Такя проблема: не могу отключить файрволл. Выбираю в списке "отключен", запускаю "межсетевой экран и SELinux" еще раз-он в положении "включено". Подозреваю, что из-за этого у меня и с юмом проблемы. Посдкажете, как его правильно выключить? Он мне редко нужен...я за своим роутером сижу.


Да просто сервис iptables выбей, чтобы он при загрузке системы не стартовал.
Через 'Службы - управление службами'
Jabber: sunder@jabber.ru
Настоящий Операман должен построить дом, посадить дерево и сделать из лисы чучело !
Спасибо сказали:
Sharper
Сообщения: 6
ОС: Fedora 7 Linux

Re: selinux и файрволл

Сообщение Sharper »

Я сделал это через конфиг (/etc/sysconfig/system-config-securitylevel.conf), все равно спасибо.
Спасибо сказали:
Monstr
Сообщения: 6
ОС: Fedora 8 x86_64, 2.6.23-X

Re: selinux и файрволл

Сообщение Monstr »

А если на машине запущено много сервисов? (естественно не десктоп...)
У меня на машине запущены FTP, SSH, POP3, IMAP, SMTP, HTTP, LDAP, Kerberos... NTP.
Где почитать можно про настройку SE? IPTABLES настроил, а вот как быть с SE? пока отключил...
в гугле инфу видел только на англицком, а я по нему не шпрехаю :(....
Подскажите как быть
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: selinux и файрволл

Сообщение diesel »

Monstr писал(а):
07.08.2007 15:36
А если на машине запущено много сервисов? (естественно не десктоп...)
У меня на машине запущены FTP, SSH, POP3, IMAP, SMTP, HTTP, LDAP, Kerberos... NTP.
Где почитать можно про настройку SE? IPTABLES настроил, а вот как быть с SE? пока отключил...
в гугле инфу видел только на англицком, а я по нему не шпрехаю :(....
Подскажите как быть

в июньском Линуксформате есть доступным языком статья.
Спасибо сказали:
Аватара пользователя
Sunder
Сообщения: 630
Статус: Гордый пользователь нелегального софта
ОС: OpenSuSE 10.3 x64, Fedora 7

Re: selinux и файрволл

Сообщение Sunder »

Jabber: sunder@jabber.ru
Настоящий Операман должен построить дом, посадить дерево и сделать из лисы чучело !
Спасибо сказали:
Monstr
Сообщения: 6
ОС: Fedora 8 x86_64, 2.6.23-X

Re: selinux и файрволл

Сообщение Monstr »

diesel писал(а):
07.08.2007 18:54
в июньском Линуксформате есть доступным языком статья.

есть у меня этот номер...
что-то я там не совсем все понял...
Спасибо сказали: